PKI体制中,保证数字证书不被篡改的方法是()。

1472 次浏览
  • A、用CA的私钥对数字证书签名
  • B、用CA的公钥对数字证书签名
  • C、用证书主人的私钥对数字证书签名
  • D、用证书主人的公钥对数字证书签名
根据PKI的结构,身份认证的实体需要有一对密钥,分别为私钥和公钥。其中的私钥是保密的,公钥是公开的。从原理上讲,不能从公钥推导出私钥,穷举法来求私钥则由于目前的技术、运算工具和时间的限制而不可能。每个实体的密钥总是成对出现,即一个公钥必定对应一个私钥。公钥 加密的信息必须由对应的私钥才能解密,同样,私钥做出的签名,也只有配对的公钥才能解密。
挑战成功
2年前